之前在測試RDP字典檔破解時,用hydra打RDP服務。結果他竟然跑一跑錯誤太多就會停掉,測試用crowbar打,速度差不多(約1秒8組測試),至少可以跑完
首先你會需要先安裝crowbar,還有可能也會需要的一些相依套件
sudo apt install -y crowbar
或是
git clone https://github.com/galkan/crowbar
#相依套件如果沒有的話也要安裝
apt-get install -y nmap openvpn freerdp-x11 vncviewer
crowbar -b rdp -s 192.168.2.124/32 -U /home/kali/Desktop/user.txt -C /home/kali/Desktop/password.txt -v
上面指令是crowbar 打rdp的範例,採用帳號字典檔跟密碼字典檔的方式來打,你也可以不要-v 看過程,等著結果出現即可。
openvpn
, rdp
, sshkey
, vnckey
</path/to/file>
密碼的字典檔,要給它完整路徑-s
/-S
) before trying to brute force. This will discover whether the target’s port is open</path/to/file-or-folder>
for key files (for SSH or VNC)</path/to/file>来儲存log檔案
(默认是./crowbar.log
)。</path/to/file>
来獲取一個OpenVPN 配置文件。</path/to/file>
来儲存成功的嘗試(默认是is ./crowbar.out
)。</path/to/file>
which is stores target IP addresses</path/to/file>
使用者名稱的字典檔,要給它完整路徑後記:不過破解rdp如果遇到win7的話可能會遇到一些問題。目前不管是hydra 還是crowbar都因為底層是呼叫freerdp去破解的,而目前比較新的linux的freerdp應該都不支援tls 1.0了,所以會導致連線失敗,當然破解也會跟著失敗。
參考:crowbar